【问题标题】:Add SSL certificate from Godaddy to Google App Engine将来自 Godaddy 的 SSL 证书添加到 Google App Engine
【发布时间】:2017-10-25 19:39:26
【问题描述】:

我正在尝试将我在 Godaddy 上创建的 SSL 证书添加到我在 Mac 上的 Google App Engine 帐户。

使用钥匙串,我创建了一个新的 2048 位 RSA 私钥-公钥对,并用它创建了一个CertificateSigningRequest.certSigningRequest。然后,我使用此证书签名请求在 Godaddy 上创建了新的 SSL 证书。然后他们让我下载一个包含两个 .crt 文件的 zip 文件(734b34####.crtgd_bundle-g2-g1.crt)。

然后尝试将其添加到 GAE,我得到了这个屏幕:

谁能告诉我输入什么作为“PEM 编码的 X.509 公钥证书”以及输入什么作为“未加密的 PEM 编码的 RSA 私钥”?

我尝试从 Keychain 导出所有不同的相关密钥和各种格式的证书(p12cer,并将它们转换为 pem),即使它们没有密码。

由于某种原因,每当我导出和转换私钥时,它的开头是这样的:

Bag Attributes friendlyName: *.mydomain.com localKeyID: 10 93 42 BE 45... subject=/OU=Domain Control Validated/CN=*.mydomain.com issuer=/C=US/ST=Arizona/L=Scottsdale/O=GoDaddy.com, Inc./OU=http://certs.godaddy.com/repository//CN=Go Daddy Secure Certificate Authority - G2 -----BEGIN CERTIFICATE-----

【问题讨论】:

    标签: google-app-engine ssl https google-cloud-platform


    【解决方案1】:

    在没有找到任何在 Mac 上执行此操作的指南并尝试了几个小时的不同选项之后,我做了以下操作:

    1. 将 Godaddy 提供的两个.crt 合二为一:cat 734b34####.crt gd_bundle-g2-g1.crt > godaddy.crt
    2. godaddy.crt 用于第一个证书(“PEM 编码的 X.509 公钥证书”)。
    3. 在 Keychain 中,以p12 格式导出(不带密码)用于证书签名请求的私钥,我们称之为private.p12
    4. 转换p12私钥:openssl pkcs12 -in private.p12 -out private.pem -nodes -clcerts。密码是空的。
    5. [编辑] - 然后将private.pem 文件转换为 RSA 类型:openssl rsa -in private.pem -out private_unencrypted.pem -outform PEM
    6. 复制创建文件的内容:pbcopy < private_unencrypted.pem
    7. 将(我们刚刚复制的内容)粘贴到第二个文本区域(“未加密的 PEM 编码的 RSA 私钥”)。
    8. 编辑粘贴的文本,以便删除从Bag Attributes-----BEGIN RSA PRIVATE KEY-----(不包括)的所有文本。结果是一个以-----BEGIN RSA PRIVATE KEY----- 开头并以-----END RSA PRIVATE KEY----- 结尾的长字符串。

    您现在应该可以点击底部的上传按钮了。

    呼!

    很想看看是否有人有更优雅/正式的方式来做到这一点。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-05-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-02-18
      • 2020-09-17
      • 1970-01-01
      • 2012-09-29
      相关资源
      最近更新 更多